将用户添加到我的Azure订阅

时间:2017-09-07 19:28:14

标签: azure

我刚开始这个,已经浏览了Microsoft文档,灯泡还没有亮相......

如何将用户添加到我的订阅中以便他们可以登录?从那里我只需要将它们限制为Azure媒体服务。

我已经在网上看到点击"用户"来自订阅的按钮,但我没有看到。我已尝试通过Azure Active Directory添加用户,但没有运气......

任何想法都会有所帮助。

谢谢!

詹姆斯

2 个答案:

答案 0 :(得分:2)

  

我也尝试过通过Azure Active Directory添加用户   没有运气......

这正是您所需要的。在Azure Active Directory中创建用户(在portal.azure.com上),并授予他们使用自定义角色访问您的订阅的权限,以仅允许Azure媒体服务(我认为没有内置角色)。为此,请按照链接(创建自定义角色,创建用户和为用户分配该角色)。我不认为您可以使用门户创建自定义角色,因此您将需要REST API或powershell \ CLI \ SDK

链接:
https://docs.microsoft.com/en-us/azure/active-directory/role-based-access-control-custom-roles
https://docs.microsoft.com/en-us/azure/active-directory/role-based-access-control-configure
https://docs.microsoft.com/en-us/azure/active-directory/role-based-access-control-what-is
https://docs.microsoft.com/en-us/azure/active-directory/add-users-azure-active-directory

答案 1 :(得分:0)

好的,所以我想出来了:

1)将您的用户添加到Active Directory(我添加了访客用户)

2)转到订阅和您的IAM面板

3)确保您的新用户至少可以阅读订阅。  (当我这样做时,它允许我以其他用户身份查看我的Azure资源)

4)从那里我在JSON文件中创建了一个角色,并使用New-AzureRmRoleDefinition -InputFile来导入它。重要说明:确保您拥有Microsoft.Media/*和Microsoft.Media/mediaservices / *

的权限

5)完成此操作后,我转到了Media Services IAM面板,并将用户添加到我的新Azure Media Services角色。

6)Presto!它开始运作了。

感谢所有回复此帖的人!!!